Hoe controleren we de oplossing?
Deze dienst gaat over dagelijkse opvolging nadat de Azure-basis is ingericht. Eenmalige architectuur, losse hardening en uitsluitend Defender-productbeheer hebben ieder een ander doel. Radorfa controleert Resource Graph, subscriptions en resourcegroepen, Entra-identiteiten en Azure RBAC, Policy-resultaten, Defender-adviezen, Sentinel-meldingen, netwerkpaden, applicaties, databases, back-ups, Activity Log en Azure Monitor.
Daarmee wordt duidelijk welk Azure Security-item nu moet worden opgelost, wie mag beslissen en wanneer uitstel alleen met eigenaar en einddatum aanvaardbaar is. De controle combineert een normale gebruikstaak met een verboden route. Beide uitkomsten moeten in logs en monitoring terugkomen voordat de wijziging als geslaagd geldt.
Hoe blijft Azure Security op orde?
Nieuwe resources, rollen, releases en platformwijzigingen gaan automatisch opnieuw door dezelfde werklijst. Open uitzonderingen krijgen een einddatum en worden opnieuw beoordeeld.